本週資安業者BeyondTrust針對遠端支援(Remote Support,RS)系統、特權遠端存取(Privileged Remote Access,PRA)系統修補重大漏洞CVE-2024-12356,值得留意的是,該公司後來證實,此漏洞被用於攻擊SaaS環境用戶

新聞 | 資安日報

【資安日報】9月16日,數發部公布親俄駭客發動大規模DDoS攻擊的影響範圍

針對上週傳出上市公司、政府機關網站遭遇親俄駭客組織NoName057、RipperSec的DDoS攻擊,數位發展部於週六(14日)召開記者會說明情況,指出4天內有45起攻擊事故出現

2024-09-16

新聞 | Docker | Docker Desktop | 漏洞揭露 | CVE-2024-8695 | CVE-2024-8696

Docker修補電腦版應用程式RCE漏洞

9月12日Docker修補Docker Desktop兩項漏洞CVE-2024-8695、CVE-2024-8696,並指出這些漏洞一旦被觸發,攻擊者就有機會遠端執行任意程式碼

2024-09-16

新聞 | GitLab | CVE-2024-6678 | Pipeline

GitLab修補重大層級的管道執行漏洞

本月GitLab推出重要修補更新,一口氣緩解17個漏洞,其中被評為重大層級的CVE-2024-6678相當值得留意,原因是該漏洞涉及自動化工作Pipeline

2024-09-16

新聞 | NoName057 | Operation #OpsTaiwan | RipperSec | 璦琿條約 | 賴清德 | 憲兵指揮部 | 中華電信

針對0912親俄駭客對臺網站發動DDoS攻擊,4天之內已有45起事故

繼3家上市公司於12日發布重大訊息,表明他們網站遭到DDoS攻擊而一度受到影響,隔天也傳出有國防單位及電信業者成為駭客攻擊目標的情況。數位發展部14日召開記者會,表明已發生45起攻擊行動

2024-09-16

新聞 | 惡意程式 | Amadey | 憑證 | Kiosk模式 | 自助終端模式

惡意程式Amadey有新招,利用瀏覽器的Kiosk模式來竊取憑證

Amadey利用新型社交工程手法提高攻擊成功率,以Kiosk模式啟動瀏覽器並連至Google等特定服務首頁,企圖脅迫受害者輸入憑證

2024-09-16

新聞

具爭議的加州AI法案能否通過將在9月底見真章

加州AI法案SB 1047要求開發者必須設計一個能夠完全關閉模型的能力,遭到英特爾、AMD、Linux基金會、Meta及IBM共同成立的AI Alliance反對,主因是當開源模型被第三方下載之後,開發者就無法再控制該模型

2024-09-16

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | DDoS | 供應鏈攻擊

【資安週報】2024年9月9日到9月13日

這一星期國內有兩大消息受關注,一是臺灣多達45個單位與企業遭遇親俄駭客發動DDoS攻擊,一是臺灣無人機制造商被中國駭客鎖定攻擊的揭露;國際間的重大事件則有資安業者Fortinet遭駭,以及法國IT顧問公司Capgemini傳出內部資料外洩的事故引發關注

2024-09-16

新聞 | AI幻覺 | DataGemma | Data Commons | 檢索交錯生成 | RIG | 檢索增強生成 | RAG

Google公布解決幻覺的AI模型DataGemma

為了解決模型生成錯誤資訊的幻覺問題,Google利用檢索交錯生成(RIG)以及檢索增強生成(RAG)技術,讓開源模型Gemma結合開源知識圖譜Data Commons,發展出查證能力更好的DataGemma模型

2024-09-16

新聞 | Android | Android TV | 後門程式 | Android.Vo1d

130萬臺Android電視機上盒遭植入後門程式

Doctor Web研究人員發現鎖定Android電視機上盒的後門程式,受害裝置主要是較不知名的品牌

2024-09-16

新聞 | OpenAI | LLM | 數學 | GitHub

OpenAI新一代具關聯思考能力的模型o1,可逐步分析推理精確解答問題

OpenAI推出全新大型語言模型o1,其能夠運用關聯思考(Chain of Thought)技巧,解決需要深度推理的問題,無論是數學還是程式設計基準測試皆表現出色,目前已在ChatGPT開放測試

2024-09-16

新聞 | 資安日報

【資安日報】9月13日,中租、兆豐、彰銀接連遭遇DDoS攻擊發布重訊,俄羅斯駭客聲稱是他們所為

昨天(12日)總共有3家上市公司因遭遇DDoS攻擊發布重大訊息,俄羅斯駭客組織NoName057聲稱是他們所為,而根據該組織策畫的攻擊行動,他們也打算對臺灣政府機關下手

2024-09-13

新聞 | Operation WordDrone | 無人機產業 | SvcLoad | EDRSilencer

駭客鎖定臺灣無人機製造商發起Operation WordDrone攻擊行動

資安業者Acronis公布專門鎖定臺灣無人機製造商的攻擊行動Operation WordDrone,並指出駭客使用舊版Word主程式,且疑似藉由鼎新電腦ERP軟體從事供應鏈攻擊而得逞

2024-09-13